Tech Neo技巧沙龙 | 11月25号,九州云/ZStack与您一路商量云时代收集界线治理实践
6. Wireshark
黑客技巧一度被认为是一个神秘的特有范畴,跟着技巧的进步和范畴情况的进步,它已经成为一种异常广泛的现象。黑客技巧可以用于有害目标,也可以用于发明体系中的马脚,并通知体系属主,赞助他们更好地保护体系。
借助于一些对象及其根本常识,黑客可以更高效地履行安然测试,这对他们的义务有很大年夜赞助。以下介绍黑客十大年夜常用对象。
1. Nmap
Nmap(Network Mapper)是一款异常有名的、用来扫描端口和绘制收集的、开源免费的黑客对象,它是一个基于控制台的对象,别的便利应用,还有一个带有GUI的版本Zenmap。Nmap被世界各地的安然专业人员用于绘制收集空间,检查开放的端口,治理办事的进级筹划,监控主机或办事的┞俘常运行时光。
nmap重要用于收集发明和履行安然审计。它应用原始IP数据包以创造性的方法来肯定哪些主机在收集上可用,收集主机供给了哪些办事及其相干信息(应用法度榜样名称和版本),应用的是什么操作体系,目标主机的过滤器/防火墙许可什么类型、什么版本的数据包穿过。
2. Metasploit
另一个和John the Ripper类似的对象是THC Hydra(九头蛇)。John the Ripper和THC之间独一的差别是,John the Ripper是一个离线的暗码破解器,而九头蛇是一个“在线”的破解对象。
Metasploit是一个马脚应用对象,可以用来履行各类各样的义务,它是收集安然专业人员和白帽黑客必弗成少的对象。同时它是最有名的一个开源框架,可用于开辟和履行针对长途目标机械的POC的对象。Metasploit本质上是为用户供给关于已知的安然马脚的关键信息,赞助制订渗入渗出测试、体系测试筹划、马脚应用的策略和办法。
3. John the Ripper
John the Ripper是一个受迎接的暗码破解渗入渗出测试对象,最常用于进行字典进击。John the Ripper以文本字符串的样本(也称为“字典表”,包含常用和复杂的组合暗码)为基本,并以与待破解暗码同样的方法(包含加密算法和密钥)进行加密,并输出加密字符串,与真正暗码进行比较。该对象还可以用于对字典库进行各类变形。
4. THC Hydra
THC Hydra是一个异常受迎接的暗码破解对象,并且有一个异常活泼和经验丰富的开辟团队在保护,支撑Windows,Linux,Free BSD,Solaris和OS X等操作体系。THC Hydra是一个快速稳定的收集登录进击对象,它将应用字典或暴力进击来测验测验针对登录页面的各类暗码和登录组合。当你须要强力破解长途认证办事时,THC Hydra经常是个不二选择对象。它可以对跨越50个协定履行高效的字典进击,包含telnet、FTP、HTTP、HTTPS、SMB、多种类型的数据库,等等。您可以轻松添加模块到该对象中,以此加强功能。
5. OWASP Zed
OWASP Zed代劳进击(简称:ZAP)是一个异常风行的Web应用法度榜样渗入渗出测试对象,用于发明应用马脚。它既可以被具有丰富经验的安然专家所用,同时对于开辟人员和功能测试人员来说也是异常幻想的测试对象箱。
ZAP是一个风行的对象,因为它也有很多的支撑者,并且OWASP社区也是一个为那些收集安然工作人员供给优良资本的社区。ZAP供给主动扫描器以及其他各类对象,用于发明安然马脚。懂得和精晓这个对象有利于你在渗入渗出测试范畴的职业生活晋升。
Wireshark是一个异常风行的收集协定分析器对象,它可以用于检查办公收集或家庭收集中的各类器械。您可以及时捕获数据包并分析数据包以找到与收集相干的各类信息。该对象支撑Windows,Linux,OS X,Solaris,FreeBSD和其他平台。
Wireshark已经高度蓬勃,它包含过滤器,彩色标注等细节功能,让用户深刻懂得收集流量和检查每个数据包。如不雅你想成为一个渗入渗出测试相干工作或者作为一个收集安然大年夜颐魅者,进修若何应用Wireshark是必弗成缺的。
7. Aircrack-ng
Aircrack-ng是一个无线进击对象,其之所有上榜是因为它具有强有力的无线收集暗码的破解才能。这是一个用于802.11协定簇中WEP协定和WPA-PSK协定的密钥破解对象,它只要在监控模式下抓取足够的数据包,就可以恢复密钥。我们知道aircrack-ng供给标准的FMS进击和优化了的Korek进击,结合PTW进击可使他们的进击更有效。对于那些对无线进击感兴趣的仁攀来说,这是一个强烈推荐的对象。无线审计和渗入渗出测试,进修Aircrack是必弗成少的。
推荐阅读
Tech Neo技巧沙龙 | 11月25号,九州云/ZStack与您一路商量云时代收集界线治理实践5. 铅酸蓄电池电气短路故障及漏液隐患分析和检测 >>>详细阅读
本文标题:关于十大黑客常用工具介绍
地址:http://www.17bianji.com/lsqh/38757.html
1/2 1